Érintett rendszerek
OracleSolaris
Sun Microsystems
Sun Ray Server Software
Érintett verziók
Sun Solaris 10
Sun Ray Server Software (SRSS) 4.x
Összefoglaló
Egy sérülékenységet találtak a Sun Solaris-ban és a Sun Ray Server Software-ben, amit kihasználva támadók feltörhetik a felhasználó rendszerét.
Leírás
A sérülékenységet az X.Org Render extension egy hibája okozza, amit kihasználva memória hivatkozási hibát lehet okozni, ha a felhasználó meglátogat egy rosszindulatú weboldalt.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: blogs.sun.com
CVE-2010-1166 - NVD CVE-2010-1166
SECUNIA 41049
SECUNIA 39650